Légal
Dernière mise à jour : 24 août 2026
Un résumé de la façon dont Cravd protège les données que les restaurants et leurs clients nous confient. Ceci décrit des mesures vérifiées réellement en place, et non des affirmations génériques ou aspirationnelles.
Tout le trafic vers nos applications est chiffré (HTTPS) de bout en bout.
Cravd est un logiciel multi-locataires : les menus, commandes et comptes du personnel de chaque restaurant sont isolés de ceux de tout autre restaurant au niveau de la base de données, grâce à des politiques de sécurité au niveau des lignes qui limitent automatiquement chaque requête au bon restaurant — jamais sur la base d'une valeur envoyée par un appareil client.
Les comptes du personnel sont basés sur des rôles (administrateur de restaurant, cuisine ou opérateur Cravd), appliqués sur nos serveurs plutôt que fait confiance au navigateur. Nos propres identifiants d'infrastructure suivent le principe du moindre privilège — par exemple, la clé de base de données à privilèges élevés capable de contourner l'isolation des locataires n'est utilisée que par notre backend, jamais envoyée à un navigateur ou une application.
Le personnel se connecte via notre fournisseur d'authentification (Supabase Auth), qui gère le hachage des mots de passe et la gestion des sessions. Les clients ne créent jamais de compte ni de mot de passe — il n'y a rien à compromettre côté client au-delà d'une session liée à une table.
Les clés d'API et les identifiants sont conservés en tant que configuration d'environnement sur notre plateforme d'hébergement, jamais intégrés à notre code source.
Notre origine restreint les adresses web autorisées à appeler notre API (CORS), plutôt que d'accepter des requêtes venant de n'importe où.
Notre fournisseur de base de données assure des sauvegardes dans le cadre de son propre service géré.
Cravd ne dispose actuellement d'aucune certification de sécurité tierce formelle (comme SOC 2 ou ISO 27001). Si cela change, cette page sera mise à jour en conséquence.
Si vous pensez avoir découvert un problème de sécurité, dites-le-nous : info@cravdstudio.com.
Consultez notre Avis de Confidentialité du Site Web et notre page Sous-traitants.